Autor Zpráva
petr_1
Profil *
Ahoj, nevíte někdo o něčem (web, prográmek), co "zaudituje" web na sql injection, tedy vypíše napadnutelné stránky?
Joker
Profil
Pochybuju, že něco takového vůbec existuje, potenciální ohrožení lze automaticky zjistit poměrně těžko.

Taková základní metoda je poslat skriptu jako hodnotu proměnné, ze které se dělá SQL dotaz, následující řetězec:
' OR 1=1

případně jiný, začínající apostrofem.
Pokud výsledkem bude jiný než očekávaný výstup z databáze anebo chybová hláška, je to potenciální bezpečnostní díra.

edit: myslím chybová hláška databáze (případně PHP), ne chybová hláška webové stránky typu "Zadaný údaj není správný".
petr_1
Profil *
Díky, bohužel bych potřeboval prověřit pár webů najednou a komplet... :-(
Někde jsem četl o programu, ale nedohledal jsem ho.
info
Profil *
nic takového neexistuje. Program t졞ko pozná jesli mu stránka vrátila správný. nebo špatný výstup

Vaše odpověď

Mohlo by se hodit


Prosím používejte diakritiku a interpunkci.

Ochrana proti spamu. Napište prosím číslo dvě-sta čtyřicet-sedm:

0